feat(editor-api): 线上容器切「CNB 主 + Gitea 备」双推;备份补 fetch 步骤
用户定案:「editor-api 容器 采用 cnb主仓 gitea备份仓 openlist文件备份」。
三层各有各的失效模式,不能互相替代:
① 主仓 origin = CNB —— 源码 + 触发构建,依赖 CNB 平台
② 代码辅仓 gitea = 自建 Gitea —— 不受第三方平台规则约束,可 clone / 按提交追溯
③ 离线备份 = F50/OpenList —— 单一加密文件,平台全挂也能恢复
一、线上容器实测切双推(国内机 119.29.215.187)
先探测出两个关键事实:
· 国内机**能**直连自建 Gitea(/api/v1/version → 200,0.38s)
· 国内机**够不到**家里的 OpenList(192.168.0.1 私有地址,6s 超时)
→ 「文件备份」这一层只能由家庭机发起,国内机做不到(下面的 fetch 修复正因此
改动:
· /srv/blog 停在 432cf5e3,落后 origin/main 10 个提交且是其后代
→ git merge --ff-only 追平到 448b898e,**未强推**
· 挂 gitea 远端(凭据编在 URL 里,同本机做法)
· .env:PUSH_REMOTES=origin → origin,gitea;追加 GITEA_URL/USER/PASS
· docker-compose.yml 默认值同步为 ${PUSH_REMOTES:-origin,gitea}
· docker compose up -d --build 重建
验证(全部实测通过):
· 启动日志 [editor-api] 分支 main 推送远端 origin, gitea
· curl /health → "remotes":["origin","gitea"]
· 容器内推 origin ✅ / 推 gitea ✅(推临时分支 → ls-remote 确认 → 删分支,无残留)
· 三处 main 对齐 448b898e(本地 / origin / gitea);工作区干净
二、备份侧:修掉一个静默漏洞 —— 打包前必须先 fetch
git bundle create --all 取的是**本地已知** ref,其中 refs/remotes/origin/main
停在上次 fetch/pull 的位置。而这份备份跑在**家里**那台机器上,工作区并不会
随写作后台(editor-api)的发布自动更新。所以原先是:后台新发的文章**一篇都不
在备份里**,而备份照样报「成功」—— 失败是静默的。
· backup-bundle.mjs 打包前插入 git fetch --all --tags --prune
- 失败**不致命**(离线也得出得来备份)→ 降级为「用本地已有 ref 打包」+ 显著告警
- 新增 --no-fetch 可跳过;步骤号 1/6..6/6 → 0/7..6/7
- 新增一行 `快照 origin/main = <sha> <时间> <标题>` —— 恢复时第一件要确认的就是它
· backup-run.mjs:头部补三层说明;失败邮件的「常见原因」加上 fetch 降级这一条
验证:fetch 3s 拉完 origin+gitea → 打包 3.6s → 加密 1.7s → 上传 19.2s(31.5MB/s)
→ 读回 sha256 一致,快照 = 448b898e
三、bootstrap.sh:修掉另一个静默陷阱
脚本每次都会**重写** .env,而 .env 是 GITEA_PASS 的唯一落点 →
「重跑一次但没现给 GITEA_PASS」会把辅仓推送**静默关掉**(PUSH_REMOTES 降级成
origin),不报错、不提示,直到要恢复时才发现 Gitea 早就没在同步。
· 改为:命令行没给就从旧 .env 里捡回来(显式传新值仍优先)
· 并把 GITEA_URL/USER/PASS 也写进 .env(容器不读这几个键,仅作复用锚点)
· 该逻辑用 4 个用例离线验证(有/无 .env、显式覆盖、.env 里没 PASS),
并确认 set -euo pipefail 下不会被 [ -n ] && cmd 这类写法误触发退出
四、文档
· 架构总览.md:§1.2 地址地图加 editor-api 行;§2 旅程图补「两条推送入口同一套语义」;
§5.2 加「线上容器的推送目标」段(含验证方法与 pull 源只有 origin 的铁律);
§5.6 加「打包前必须 git fetch」+「覆盖范围」表(诚实列出够不到的部分);
§6 待办 #4/#10 更新、新增 #12
· editor-api/README.md:新增「落盘:写一次,存三处」
· README.md:推送说明补线上后台那一路与 fetch 说明;脚本表更新
This commit is contained in:
1 parent
4308dbe8ea
commit
d3da972c3b
6 files changed
+187
-29
No files matched your search
@@ -23,7 +23,9 @@
|
||||
# GITEA_URL 默认 http://23.254.236.47:3001/zqlit/blog.git(自建 Gitea 辅仓)
|
||||
# GITEA_USER 默认 zqlit
|
||||
# GITEA_PASS 可选:Gitea 的密码 / 访问令牌。**给了才会把 gitea 加进推送远端**,
|
||||
# 否则 PUSH_REMOTES 自动降级成只推 origin(CNB 主仓)
|
||||
# 否则 PUSH_REMOTES 自动降级成只推 origin(CNB 主仓)。
|
||||
# ★ 不传时会**自动复用 $APP_DIR/.env 里上次写下的值** ——
|
||||
# 免得「重跑一次」把辅仓推送静默关掉(见脚本内注释)。
|
||||
# BLOG_DIR /srv/blog 仓库工作区
|
||||
# APP_DIR /srv/editor-api compose + .env
|
||||
# TRASH_DIR /srv/editor-trash 删除文章的回收目录(故意放在仓库外)
|
||||
@@ -55,8 +57,6 @@ die() { printf '\033[1;31m!! %s\033[0m\n' "$*" >&2; exit 1; }
|
||||
: "${ADMIN_PASS:?必须设置 ADMIN_PASS(后台登录密码,账号固定 admin)}"
|
||||
|
||||
CNB_URL="${CNB_URL:-https://cnb.cool/zqlit/blog.git}"
|
||||
GITEA_URL="${GITEA_URL:-http://23.254.236.47:3001/zqlit/blog.git}"
|
||||
GITEA_USER="${GITEA_USER:-zqlit}"
|
||||
BLOG_DIR="${BLOG_DIR:-/srv/blog}"
|
||||
APP_DIR="${APP_DIR:-/srv/editor-api}"
|
||||
TRASH_DIR="${TRASH_DIR:-/srv/editor-trash}"
|
||||
@@ -66,14 +66,6 @@ GIT_AUTHOR_EMAIL="${GIT_AUTHOR_EMAIL:-editor@usj.cc}"
|
||||
BLOG_BASE="${BLOG_BASE:-}"
|
||||
PUSH_REMOTES="${PUSH_REMOTES:-origin,gitea}"
|
||||
|
||||
# 没给 Gitea 凭据就只推主仓 —— 宁可少推一个辅仓,
|
||||
# 也不要让每次发布都对着一个认证不过的远端空转一遍。
|
||||
# (这里是有意直接覆盖成 origin:默认列表就是 origin,gitea,
|
||||
# 没有 gitea 凭据等于只剩 origin;要推别的远端请连同 gitea 一起显式写全。)
|
||||
if [ -z "${GITEA_PASS:-}" ]; then
|
||||
PUSH_REMOTES="origin"
|
||||
fi
|
||||
|
||||
command -v docker >/dev/null || die "没有 docker"
|
||||
docker compose version >/dev/null 2>&1 || die "没有 docker compose"
|
||||
|
||||
@@ -84,6 +76,32 @@ BLOG_DIR="$(cd "$BLOG_DIR" && pwd)"
|
||||
APP_DIR="$(cd "$APP_DIR" && pwd)"
|
||||
TRASH_DIR="$(cd "$TRASH_DIR" && pwd)"
|
||||
|
||||
# ---- 复用上一次部署的 Gitea 配置(★ 别删这段)----
|
||||
# 为什么必须有:本脚本每次都会**重写** .env,而 .env 是 GITEA_PASS 的唯一落点。
|
||||
# 于是「重跑一次 bootstrap.sh 但没现给 GITEA_PASS」会走到下面那个降级分支,
|
||||
# 把 PUSH_REMOTES 静默改成 origin —— 不报错、不提示、看着一切正常,
|
||||
# 直到某天要恢复时才发现 Gitea 辅仓早就没在同步了。
|
||||
# 现在改成:命令行没给就从上次的 .env 里捡回来(显式传新值仍然优先)。
|
||||
if [ -f "$APP_DIR/.env" ]; then
|
||||
_prev() { sed -n "s/^$1=//p" "$APP_DIR/.env" 2>/dev/null | tail -1; }
|
||||
GITEA_URL="${GITEA_URL:-$(_prev GITEA_URL)}"
|
||||
GITEA_USER="${GITEA_USER:-$(_prev GITEA_USER)}"
|
||||
GITEA_PASS="${GITEA_PASS:-$(_prev GITEA_PASS)}"
|
||||
if [ -n "${GITEA_PASS:-}" ]; then
|
||||
say "已从 $APP_DIR/.env 复用 GITEA_URL / GITEA_USER / GITEA_PASS"
|
||||
fi
|
||||
fi
|
||||
GITEA_URL="${GITEA_URL:-http://23.254.236.47:3001/zqlit/blog.git}"
|
||||
GITEA_USER="${GITEA_USER:-zqlit}"
|
||||
|
||||
# 到这里还是没有 Gitea 凭据 → 只推主仓。
|
||||
# 宁可少推一个辅仓,也不要让每次发布都对着一个认证不过的远端空转一遍。
|
||||
# (默认列表就是 origin,gitea,没有凭据等于只剩 origin;
|
||||
# 要推别的远端请连同 gitea 一起显式写全 PUSH_REMOTES。)
|
||||
if [ -z "${GITEA_PASS:-}" ]; then
|
||||
PUSH_REMOTES="origin"
|
||||
fi
|
||||
|
||||
say "2/5 拉取/更新博客仓库 → $BLOG_DIR"
|
||||
AUTH_URL="$(printf '%s' "$CNB_URL" | sed -E "s#^https://#https://cnb:${CNB_TOKEN}@#")"
|
||||
if [ -d "$BLOG_DIR/.git" ]; then
|
||||
@@ -132,6 +150,13 @@ umask 077
|
||||
printf 'GIT_AUTHOR_NAME=%s\n' "$GIT_AUTHOR_NAME"
|
||||
printf 'GIT_AUTHOR_EMAIL=%s\n' "$GIT_AUTHOR_EMAIL"
|
||||
printf 'BLOG_BASE=%s\n' "$BLOG_BASE"
|
||||
# ★ Gitea 凭据也写进 .env —— 这是「重跑本脚本时复用」的唯一落点(见 1/5 那段)。
|
||||
# 容器本身**不读**这几个键(它只认 PUSH_REMOTES),写在这里没有副作用。
|
||||
if [ -n "${GITEA_PASS:-}" ]; then
|
||||
printf 'GITEA_URL=%s\n' "$GITEA_URL"
|
||||
printf 'GITEA_USER=%s\n' "$GITEA_USER"
|
||||
printf 'GITEA_PASS=%s\n' "$GITEA_PASS"
|
||||
fi
|
||||
} > "$APP_DIR/.env"
|
||||
|
||||
say "4/5 生成 compose 并启动容器"
|
||||
|
||||
Reference in new issue
Block a user